核心要点
生成式 AI (GenAI) 已将漏洞从被发现到遭到恶意利用的时间窗口从九个月大幅压缩至短短九小时。
传统的人工补丁方式和外围防火墙,已经无法遏制自动化、机器级速度的网络攻击,也难以阻止攻击者在资产之间快速横向移动。
现代微分段通过持续隔离关键业务应用程序,并充当自动化数字优先响应先锋,构建起至关重要的双重防护架构。
Akamai 整合先进的 AI 功能,将安全部署速度提升至原来的 10 倍,使企业能够在不中断关键工作流的情况下,安全隔离漏洞。
AI 正在推动网络安全领域发生两大根本性转变。首先,企业必须持续构建防御屏障,以应对未知攻击。其次,企业必须从被动防御转向主动响应。
几十年来,攻防双方一直遵循着一个基本流程:漏洞一旦被发现,倒计时便随之开始。安全团队通常有数周、甚至数月的时间来分析 CVE、进行逆向工程、测试补丁,并在整个企业环境中谨慎部署。这确实是一场竞赛,但过去,对手是人类。
生成式 AI 彻底打破了这场倒计时的节奏。如今,恶意攻击者正利用大语言模型 (LLM) 自动发现零日漏洞并生成漏洞利用程序,其速度已远远超出传统流程的响应能力。
面对这一新形势,企业必须持续实施网络微分段,并隔离关键应用程序,从而在入侵不可避免时,第一时间遏制攻击者的行动。
我们面对的对手已不再是人类,而是以机器速度运行的算法。面对 AI 级别的攻击速度,仅靠人类的响应速度已经无法应对,我们也不能再将被动修补与主动分段视为彼此独立的举措。
AI 驱动的威胁正在重塑安全格局
要理解为什么我们必须改变防御节奏,就必须客观审视当前威胁环境的演变。AI 通过两种截然不同的方式,将漏洞生命周期武器化:
压缩漏洞修补窗口
降低高水平网络攻击的门槛
压缩漏洞修补窗口
根据云安全联盟 (CSA) 最新发布的数据,从 CVE 发布到被恶意利用的平均时间,已从 AI 时代之前的九个月骤降至短短九小时。
重新审视贵企业管理紧急补丁的标准流程。您能否在不到一天的时间内,在数千台分布式服务器上可靠地测试、验证和部署关键补丁?您的开发团队能否在数小时内,而不是数天内,修复云基础架构中发现的漏洞?
对于大多数企业环境而言,答案显然是否定的。漏洞利用程序出现与补丁部署之间的时间差,为自动化攻击脚本留下了可乘之机。
降低高水平网络攻击的门槛
在 AI 时代之前,发现复杂的应用程序漏洞,并编写可靠且隐蔽的漏洞利用程序,需要顶尖的专业人才才能完成。这类能力过去主要掌握在国家级情报机构和技术先进的暗网集团手中。
如今,非确定性 LLM 可以在几分钟内分析代码库、识别漏洞,并生成相应的漏洞利用程序。AI 正在将高级黑客能力变得唾手可得,让经验不足的攻击者也能拥有一支由顶尖自动化工程师组成的虚拟军队。由于这些模型具有非确定性,攻击者可以高度灵活地调整提示词,从而绕过传统基于签名的检测机制。
推迟微分段,就是在给企业埋下隐患
幸运的是,实现这种持续、主动隔离所需的工具已经存在,并且一直是 Zero Trust 举措的核心支柱之一——微分段。遗憾的是,真正付诸实践的企业寥寥无几。
多年来,企业领导者一直担心实施过程过于复杂、增加运营摩擦,甚至可能无意中影响关键业务应用程序,因此迟迟没有投资微分段,并一再将全面实施的策略推迟到下一年度的预算。这使企业内部网络暴露在横向移动风险之下,而此时,攻击已经能够以机器级速度发起攻击。
如果贵企业一直犹豫不决、迟迟没有实施微分段项目,那么必须认识到:拖延本身已经成为一种生存风险。在当今时代,自动化恶意软件可以在几分钟内绘制网络并攻击资产。因此,延迟实施网络分段已不再是保守的财务决策,而是对企业安全构成直接威胁。
现代微分段的双重防护策略
面对能在数小时内将漏洞转化为攻击武器的对手,传统防御策略已经难以招架。左移策略——即在开发生命周期中直接修复源代码中的漏洞——固然必不可少,但无法解决漏洞已经遭到恶意利用时迫在眉睫的安全风险。从编写修复代码到将修复方案部署到生产环境,中间仍然存在巨大的时间差。
同样,传统外围防火墙也过于粗放,无法有效遏制横向移动;它们只能提供粗粒度的网络边界防护,却无法实现细粒度的应用级隔离。
当零日漏洞出现时,补丁管理无法及时提供保护。您不可能在短时间内完成补丁。因此,您必须能够迅速实施隔离。
这需要从根本上转变思维。成功实施的微分段并非静态的网络项目,也不是简单的应急按钮,而是一套具有双重防护能力的安全架构,通过两个层面同时发挥作用,为企业提供保护:
持续的应用程序安全围栏
数字优先响应先锋
持续的应用程序安全围栏
这就像为您的网络配备了内置的烟雾探测器和自动喷水灭火系统。它持续在后台运行,为最关键的资产构建持久的 Zero Trust 边界。通过持续验证东西向流量,并确保关键应用程序只与明确授权的资产通信,它能够从源头限制未知威胁的爆炸半径。
即使攻击者设法绕过外围防火墙,这种持续的隔离机制也能将其限制在受控区域内,阻止其进一步扩散。
数字优先响应先锋
当发现关键威胁或尚未补丁的 CVE 时,微分段会立即转变为基础架构的紧急响应系统。它无需等待工程团队编写修复代码,也无需停机进行维护。相反,它会立即采取行动,通过动态收紧针对特定脆弱资产的策略来遏制威胁。
这种快速隔离机制能够阻止攻击者利用漏洞实施横向攻击,为您的团队争取数天甚至数周的时间,以安全地测试和部署永久性补丁。
率先采用者已高枕无忧
在我最近参加的一次 Akamai 客户顾问委员会会议上,一家跨国企业集团中负责网络安全的二号负责人分享的观点,引起了全场关注,其影响力远胜于分析师报告和网络安全新闻头条。
他说:“面对 AI 威胁,我现在晚上睡得踏实多了。”我已经实施了微分段。虽然网络安全领域不存在绝对安全,但我知道,与尚未采取这一措施的企业相比,我的关键应用程序遭到入侵的可能性要低得多。”
由于该企业主动在财务系统、凭证验证应用程序和核心运营软件周围建立 Zero Trust 边界,因此从源头遏制了任何自动化攻击的爆炸半径。即使 AI 驱动的攻击成功渗透至边缘设备,也会发现自己已被隔离,无法进一步扩散。
通过在内部建立隔离屏障,企业可以抵御 AI 攻击的快速推进,因为这削弱了攻击者最强大的武器——横向移动能力。
事实上,我们已经看到采用微分段的客户呈现出一种趋势。他们正在加快微分段的采用,因为他们已经有信心能够安全地实施这项技术。
扭转局势:让 AI 为防御所用
面对速度快到人类防御者难以招架的 AI 攻击,单纯增加人手并不能解决问题。微分段项目的问题在于,人们往往认为它们实施缓慢、运营复杂,而且需要投入大量人力。要战胜 AI 驱动的对手,就需要构建 AI 驱动的防御体系,加速微分段的实施。
答案或许并不令人意外,就是更多地利用 AI。Akamai 已投入大量资源,将先进的 AI 直接集成到我们的网络安全堆栈。这使微分段从一项繁琐复杂的举措,转变为一种可以快速完成的部署。通过采用 AI 驱动的暴露分析与响应闭环,Akamai 帮助企业更快速、更简单、更安全地遏制风险。
因此,Akamai 正通过以下方式将微分段实施速度提升 10 倍,使其更快速、更简单、更安全:
加速实施流程。通过自动化资产标记和流量依赖关系映射,Akamai 消除了传统上制约微分段项目推进的人工操作负担。这将原本繁琐的人工项目转变为精简的运营流程。
避免运营中断。安全团队之所以迟迟不实施分段策略,主要是担心无意中影响关键业务应用程序。Akamai 的 AI 引擎会提供预测性置信度评分,验证推荐的隔离措施能够有效隔离威胁,同时不会中断合法的企业工作流,这让决策者能够放心地从第一天起,就从监测转向主动实施。
与此同时,Akamai 的 AI 投资也通过以下功能简化了实时修复:
自动将漏洞映射至相应策略。一旦发现漏洞,系统会自动分析内部网络拓扑,立即识别所有受影响的服务器(例如第 15、17 和 85 号服务器)。
智能虚拟补丁建议。不同于传统方法要求管理员在压力下手动编写复杂的防火墙规则,Akamai 的 AI 可以充当顶尖虚拟工程师,自动推荐即时且安全的修复策略,例如拦截特定恶意外部网站,或针对异常的东西向流量发出警报。
结论:时间已到
如今,安全团队比以往任何时候都更加争分夺秒。作为安全领域的领导者,我们不能再依赖那些远远慢于漏洞利用速度的补丁管理周期。
我们的优先事项必须转向:
通过持续监控和网络分段,遏制横向移动
通过即时、自动遏制新出现的 CVE,缩小爆炸半径
通过部署 AI 驱动的微分段,我们不仅能够更快、更安全地建立隔离防线,还能部署一个智能、适应性强的数字优先响应先锋,在威胁出现的瞬间立即采取行动,将其遏制。面对如此迅猛的攻击速度,我们容不得丝毫迟缓。
如何开始
不要等到 LLM 攻击愈演愈烈才采取行动。部署 Akamai Guardicore Segmentation,立即开启您的微分段之旅——在 AI 时代高枕无忧。
标签